Licensed to be used in conjunction with basebox, only.
// sicherheit
Server
Gilt für
Produkt: Server · Zielgruppe: Sicherheits- / Compliance-Prüfer
Ein dedizierter physischer Server für einen Kunden – FAST-LTA- oder Kundenhardware, im Rechenzentrum des Kunden oder von basebox, betrieben vom Kunden oder vertraglich von basebox. Hosting bei basebox macht daraus kein Cloud. Diese Seite ist die Sicherheitssicht; die technische Beschreibung steht unter Deployment-Modelle und basebox Server.
In einem Absatz
Auf einem basebox Server laufen Plattform, Service-Modelle und Inferenz auf Hardware, die einem Kunden gehört oder dediziert ist. Alle Daten – Benutzer, Chats, Dokumente, Embeddings, Audit-Log – liegen auf diesem Server im Kundennetz; Telemetrie an basebox ist deaktiviert; ohne Beauftragung hat basebox keinen Zugriff. Wird basebox mit Installation oder Betrieb beauftragt, erfolgt der Zugang über PAM/VPN, zeitlich begrenzt, vom Kunden freigegeben, protokolliert und widerrufbar. Der Server ist abgeschottet (air-gapped) betreibbar.
Drei Eigenschaften, kein Produktwechsel
| Eigenschaft | Optionen | Was sich sicherheitlich ändert |
|---|---|---|
| Hardwarequelle | FAST LTA / basebox-geliefert · kundeneigen | Nichts an der Software; Lieferkette und Hardware-Support |
| Standort | Kunden-Rechenzentrum · basebox-Rechenzentrum | Wer physischen Zugang und das umgebende Netz kontrolliert – Kunden-Rechenzentrum · Hosting bei basebox |
| Betreiber | Kunde · basebox, wenn beauftragt | Ob basebox einen Wartungszugang hat – Fernwartung |
In jeder Kombination bleibt es ein Kunde, eine physische Maschine, keine geteilte Nutzung (Dedizierte Hardware).
Sicherheitseigenschaften
| Eigenschaft | Server | Wo im Detail |
|---|---|---|
| Datenhaltung | Lokal – alle Dateien, Embeddings, Wissensquellen und Chats bleiben auf dem Server im Kundennetz | Speicherung |
| Telemetrie | Deaktiviert; keine Datenübertragung an basebox oder Dritte | Infrastruktur-Richtlinie |
| Inferenz | Auf dem Server oder einem kundenkontrollierten GPU-Host; optional vom Kunden separat erworbene externe Modelle | Modellanbieter |
| Verschlüsselung | TLS in der Übertragung (Ingress, AISRV↔Inferenz über Hosts hinweg, LDAPS, SMTP); im Ruhezustand durch die Anwendung derzeit nicht – Speicherebene des Kunden | Verschlüsselung |
| Zugang durch basebox | Nur bei Beauftragung; PAM/VPN, zeitlich begrenzt, freigegeben, protokolliert, widerrufbar | Fernwartung |
| Abgeschotteter Betrieb | Unterstützt; Websuche und Online-Modelldownload entfallen | Air-Gapped-Umgebungen |
| Ausgehende Verbindungen | Nur, was der Platform Operator freigibt: Registry für Images/Charts, Modell-Downloads, Websuche-Anbieter, Konnektor-Zielsysteme, SMTP, Verzeichnis | Netzwerk |
| Logs | System- und Anwendungslogs beim Kunden; Prompt-/Antwort-Inhalte nur auf Trace-Level, standardmäßig aus | Audit & Logging |
| Updates | Vom Kunden eingespielt oder von basebox im Betriebsauftrag; Sicherheitsupdates werden per E-Mail und Release Notes angekündigt | Updates |
| Backup | Verantwortung des Betreibers; CloudNativePG-Backups oder Dumps, Medien, Secrets | Backup & Wiederherstellung |
| Datenschutzrolle | Kunde Verantwortlicher; basebox ohne Zugriff kein Auftragsverarbeiter – bei Betriebsauftrag ist die Rolle vertraglich zu regeln | DSGVO |
Was noch nicht umgesetzt ist
Die Infrastruktur-Richtlinie (Stand Oktober 2025) nennt offen, was fehlt: Verschlüsselung im Ruhezustand durch die Anwendung, Signaturen für Container-Images, ein Kill-Switch in der Oberfläche (heute manuell auf Shell-Ebene), eine manuelle Vorabprüfung von KI-Ausgaben. Planen Sie diese Punkte in Ihrem Sicherheitskonzept über die Speicher- bzw. Betriebsebene ein.
Für Ihr Sicherheitskonzept
Auf einem Server liegen die meisten Kontrollen bei Ihnen. Die üblichen Fragen und wo die Antwort steht:
- Wer darf auf den Server? Ihr Zugriffskonzept; für basebox Fernwartung.
- Was geht nach außen? Ihre Firewall – Liste der Pfade unter Netzwerk; ohne Internet Air-Gapped-Umgebungen.
- Wie sind Daten geschützt? Speicherung und Verschlüsselung; Verschlüsselung im Ruhezustand über Ihre Speicherebene.
- Was wird protokolliert? Audit & Logging; SIEM-Anbindung unter SIEM-Integration.
- Wer macht was? Geteilte Verantwortung.
Nächster Schritt: Geteilte Verantwortung